Домой / Группы / Запрет на установку нежелательных программ при помощи AppLocker

Запрет на установку нежелательных программ при помощи AppLocker

Совершенно не важно, откуда у вас в операционной системе появился браузер Амиго. Устанавливали ли вы его сознательно или “случайно”, как это часто бывает, при установке другого программного продукта. В любом случае полное удаление браузера Амиго с Вашего компьютера может стать нетривиальной и трудновыполнимой задачей для простого пользователя . Пользователь может неправильно выполнить процесс удаления, и после перезагрузки вновь обнаружить злополучную программу. Итак, рассмотрим: — Как удалить браузер Амиго?

В этом небольшом повествовании попытаемся просто объяснить, как удалить Амиго безвозвратно и полностью с вашего компьютера. В целях профилактики повторной случайной установки данного ПО мы постараемся объяснить, откуда он появляется в Вашей системе, когда Вы его не устанавливали. Это в целях того, чтобы в дальнейшем у вас такой проблемы не было.

Удалить браузер стандартными средствами Microsoft Windows

Необходимо войти в раздел панели управления компьютера в раздел «Программы и компоненты» либо «Установка и удаление программ». Это, возможно, быстро сделать, нажав комбинацию клавиш на клавиатуре «Windows + R» и ввести в открывшееся окно команду appwiz.cpl

Из всего списка программного обеспечения компьютера выберите браузер Амиго, укажите на него курсором мыши и активируйте кнопку «Удалить». Возможно выбрать пункт «Удалить» из контекстного меню, выполнив клик ПКМ (правой кнопкой мыши) по программе Амиго.

Но после завершения процедуры деинсталляции браузер Амиго будет только частично удален из системы. На компьютере останется Mail.ru Updater, который будет способствовать восстановлению удаленного браузера. Для полного отключения Амиго Вам необходимо удалить и его из системы.

Удаляем осколки (остатки)

Необходимо запустить диспетчер задач на компьютере. Для этого:

  • Windows XP и 7 нажмите одновременно «Ctrl + Alt + Del» и проведите выбор диспетчера задач;
  • Windows 8 и 8.1 лучше использовать сочетание клавиш «Win + X» и в меню указать нужный пункт.

В диспетчере задач откройте вкладку «Процессы» и кликните по MailRuUpdater.exe ПКМ и откройте «Открыть место хранения файла».

Далее, не проводя закрытие открывшейся папки, необходимо возвратиться в диспетчер задач и выбрать MailRuUpdater.exe — «Завершить процесс» либо «Снять задачу». После этого вернуться в папку и провести удаление файла MailRuUpdater.exe.

Теперь необходимо удалить файл — MailRuUpdater.exe из автозагрузки операционной системы:

  • в Windows XP и 7 одновременно активируйте сочетание клавиатуры «Win + R» и введите в открывшееся поле «msconfig», далее найдите программу MailRuUpdater на вкладке автозагрузка и деактивируйте ее;
  • в Windows 8 — эта вкладка располагается непосредственно в диспетчере задач.

Для деактивации MailRuUpdater.exe в автозагрузке необходимо кликнуть правой кнопкой мыши по соответствующей записи и выбрать необходимое действие в контекстном меню.

После успешного и полного удаления Амиго с Вашего компьютера необходимо выполнить перезагрузку операционной системы. После проделанных операций браузер Амиго больше не будет появляться в Вашей системе самостоятельно.

Откуда берется на вашем компьютере этот Amigo?

Совершенно точно, что Вы сами того не замечая устанавливаете его при выполнении процесса инсталляции нужной Вам программы. Просто вы не убираете галочку «Установить дополнительно имя_программы ». Кликаете на продолжение установки основной программы, особо не всматриваясь и не читая в надписи. Поэтому при установке любых программ скачанных с непроверенных сайтов особое внимание обращайте на процесс установки, скрупулезно контролируйте каждый шаг установочного процесса. Своевременно отказывайтесь (убирайте галочки) от навязанных дополнений.

Если желаете, то можете воспользоваться небольшой и полезной утилитой — Unchecky. Она способствует тому, что при установке программ на Вашем компьютере автоматически старается убрать галочки с пунктов, которые приглашают установить дополнительные программы, аналогичные Амиго, либо Яндекс браузеру.

Здравствуйте, друзья! Раздел я решил открыть именно с этой статьи, так как затронутая в ней тема сейчас весьма актуальна. Речь пойдет о Mail.ru и других компаниях, которые ведут нечестную игру в отношении своих пользователей. Ну, и конечно же, о самом AppLocker, как о средстве борьбы с установкой и запуском нежелательных программ.

Про группу компаний Mail.ru уже давно гуляют нелестные отзывы и мнения об их агрессивном и нечестном маркетинге не только по отношению к конкурентам, но и, в первую очередь, по отношению к самим пользователям. А факт, обнародованный в десятых числах марта сего года, просто окончательно убедил меня на написание этой статьи.

Виной всему треклятый Guard и Downloader от Mail.ru /а также браузер Амиго/ . Все дело в том, что эти якобы "полезные" (по заявлениям разработчиков) программки, ведут себя никак иначе, как вредоносные объекты. Расскажу вкратце. Например, решили вы себе установить мэйлру агент. Скачали, инсталлируете, и тут происходит самое интересное – помимо самого агента, на ваш любимый компьютер устанавливается еще куча всяческих приблуд: спутник, тулбар, гуард, амиго и т.п. По заявлениям представителей мэйл.ру, если вы снимете "галочку" с этих программ при установке основной программы, то они и не будут установлены. Но, на деле это далеко не всегда так. Свидетельством тому служит великое множество гневных реплик, отзывов и обзоров по этому поводу.

Но главный "козырь" mail.ru – это GuardMailRu (якобы Защитник). Справедливости ради, стоит отметить, что он, конечно, защищает от несанкционированной смены стартовой страницы браузера, например, или же от несанкционированной смены поисковой машины. Но, в этом-то и вся загвоздка. Он, практически без ведома пользователя, устанавливает стартовую страницу (угадайте какую?), и вот от ее смены и защищает. Также и с поиском по умолчанию. Причем не только защищает, но и удаляет все ранее установленные модули от Яндекса, Рамблера и т.п.

Казалось бы, да и черт с ним, полезная же функция (с одной стороны). Но, дело в том, что при удалении Guard, он магическим образом возвращается снова. И все – ваша стартовая страница навеки Mail.ru =)

Кто хоть немного знаком с информационной безопасностью уже, наверное, увидел зловредную природу всех этих действий, характерную для вирусов и троянов. Например:

Но даже это еще не все! Самый смак впереди.

Как выяснилось, у mail.ru есть еще одно "приложение" - Downloader (Загрузчик). И вот это уже, на мой взгляд, реальное мошенничество со стороны этой компании. Вот смотрите, гуляет, к примеру, интернет-пользователь по различным ресурсам в сети, ищет необходимую информацию, и тут - бац - выскакивает уведомление, что вам необходимо обновить , мозиллу, хром, интернет эксплорер и т.п., причем выглядит это все вполне официально. НО! Скачивание идет не с официального сайта, а с сайтов-партнеров mail.ru, и скачивается, конечно же, не обновление, а "Браузер Интернет" (ну и название придумали =)) /ныне это Браузер Амиго/ все от той же Mail.ru! Естественно со своим тулбаром и прочей ненужной "гадостью", типа спутника@mail.ru.

В сети уже гуляет множество разных картинок и мемов на этот счет. Наподобие вот такой:

Вы спросите, а почему же антивирусы не блокируют, не ругаются? А вот почему (и это еще больше повергает в шок). Оказывается, все эти псевдообновления подписаны настоящей и легитимной цифровой подписью Mail.Ru! Поэтому антивирусы, видя эту подпись, вполне естественно доверяют скачанному и запущенному приложению.

И теперь скажите, разве это не мошеннические действия? Не обман пользователей? Не введение в заблуждение?

"Не мы первые это начали" (c)

Вот так сотрудник Mail.ru, имеющий непосредственное отношение к разработке downloader`а, ответил на авторитетном интернет портале на многочисленные претензии и реальные факты, основанные на анализе кода и поведения этого "Загрузчика", которые позволяют смело заявить: Downloader от Mail.ru – это ни что иное, как троян!

Компании как-то нужно монетизировать свои проекты. Вот и решили они пойти по пути "партнерских программ" - предлагают различным ресурсам способ заработка, посредством этого самого "загрузчика".

Вот такие пироги, друзья. Более подробно обо всем этом вы можете почитать на различных ресурсах в сети, типа Хабра. Ну, а мы перейдем к практике.

Но прежде, справедливости ради стоит отметить, что подобный агрессивный маркетинг реально придумали не в mail.ru. У Яндекса, к примеру, тоже есть свой "Защитник". Различные сервисы типа AOL, Ask.com, ICQ и т.п. также используют установку своих тулбаров или программ в стороннем софте, причем делают это давно. Но то, на что пошли в Mail.ru, открыто обманывая пользователей ложными обновлениями сторонних программ – это, конечно, нонсенс.

Так давайте с этим бороться с помощью AppLocker!

Большинство пользователей, которые активно используют интернет, прекрасно понимают, что такое UAC (контроль учетных записей), права администратора и т.п., а также знают и понимают, что при установке любого программного обеспечения нельзя слепо жать на кнопку "далее", а нужно внимательно все просматривать, снимать ненужные галочки и т.п. Но, ведь у всех у нас есть друзья, родственники, родители, клиенты, наконец, которые даже не догадываются о таких вещах.

И, чтобы оградить их от подобных напастей, мы воспользуемся локальной политикой безопасности и . Сразу скажу, это работает только на операционках Windows 7 (Максимальная и Корпоративная). Насчет Windows 8 ничего сказать не могу, не тестировал.

Данная методика вряд ли подойдет тем, кто регулярно устанавливает ПО и игры на свои компьютеры, т.к. она достаточно сильно ограничивает действия пользователя. Во многих случаях гораздо комфортней пользоваться , которая отлично справляется со своими задачами и не доставляет никаких неудобств.

Для начала нам нужно будет создать файл XML (если не хотите заморачиваться с его созданием, можете скачать ). Для этого, копируем вот этот код. Код временно удален из-за проблем с отображением. Качайте готовый xml-файл.

Затем открываем стандартный блокнот (но лучше использовать Notepad++) и вставляем в него скопированный код. Далее жмем: Файл - Сохранить как...

Сохранять файл необходимо в кодировке UTF-8, иначе при импорте правил возникнет ошибка. Кодировка (в Блокноте) меняется в выпадающем меню, рядом с кнопкой "Сохранить"

Вводим произвольное имя (напр., blockmailru.xml) и сохраняем в любое удобное для нас место, например, на рабочий стол. Все, файл у нас готов.

Теперь необходимо запустить службу и установить для нее автоматический режим запуска, иначе функция AppLocker работать не будет. Для того, чтобы запустить эту службу, откройте: Панель управления – Администрирование – Службы:

Клацаем мышкой дважды по "Удостоверение приложения", запустится окно свойств данной службы. Теперь нужно запустить эту службу и включить для нее автоматический тип запуска. Жмем запустить:

Не забываем нажать на "ОК" =)

Если служба у вас уже запущена, обязательно включите для нее автоматический тип запуска, как показано на рисунке выше. По умолчанию тип запуска этой службы установлен "Вручную".

Все, со службами на сегодня закончили. Теперь необходимо импортировать созданный ранее список (который мы предварительно назвали blockmailru.xml) в AppLocker. Для этого снова открываем: Панель управления – Администрирование - Локальная политика безопасности. Ищем: Политики управления приложениями - AppLocker:

Жмем правой кнопкой мыши на "AppLocker" и выбираем "Импортировать политику...". После чего, в открывшимся окне нужно указать на созданный файл blockmailru.xml и открыть его. Система выдаст запрос на изменение политики и уведомит, что все предыдущие правила политики будут заменены. Соглашаемся. Все. Основная часть работы проведена. В "Исполняемые правила" вы увидите такую картину:

Такая же картина будет и в пункте "Правила установщика Windows"

Как видно на скриншоте, в правилах есть пункт: Разрешить – Все – D:\Portable Soft\*. Это правило гласит о следующем: разрешен запуск любым пользователем и любой программы из папки Portable Soft, расположенной в корне диска D . Необходимо оно (правило) для запуска портативных программ (т.е. которые запускаются без установки). Или же, например, для разрешения установки тех программ, инсталляторы которых вы поместите в эту папку.

Вам тоже необходимо включить такое правило. Делается это очень просто. Создайте папку, где вам удобнее (хоть на рабочем столе). Назовите ее как-нибудь (по типу "Portable") и поместите в нее все portable-программы и инсталляторы, которым вы доверяете. Далее еще раз открываем (если закрыли): Панель управления – Администрирование - Локальная политика безопасности - Политики управления приложениями – AppLocker. На "Исполняемые правила" жмем правой кнопкой мыши и выбираем "Создать новое правило...". Там все просто: жмем "далее", еще "далее", затем ставим галочку "Путь", снова "далее" и "Обзор папок". Откроется окно, в котором нужно будет указать ту самую папку и снова "далее", "далее", и на конечном этапе "создать". Правило создано. На самом деле все проще простого. К тому же, при создании, или редактировании таких правил можно указать исключения, разрешать или блокировать пути (папки), издателей и т.д.

Тоже самое нужно проделать для таких программ, которые устанавливаются не в Program Files, а например, в C:\Users\имя_пользователя\AppData\Local\Apps\. В общем, если после внесенных настроек у вас не запускается какая-то программа, добавьте в правила ее месторасположение. Аналогично тому, как мы добавляли разрешения для папки "Portable"

Давайте теперь окончательно поймем, чего мы добились всеми этими манипуляциями и, что нам теперь запрещено, а что разрешено:

  • блокировка запуска и установки любых программ от таких издателей, как: CNET, AOL, SweetIM, Uniblue, ASK, Mail, Messenger Plus, Hamster, Mediaget, Reg Organaizer. Все эти издатели уличены в недобросовестных действиях (скрытая установка и т.п.). Список можно самостоятельно дополнять и редактировать;
  • разрешен запуск всех программ, которые расположены в Program Files, Windows и в той папке (директории), которую мы добавили самостоятельно;
  • разрешен запуск любых программ локальным администратором (т.е. учетной записью администратора)
  • разрешено выполнение файлов установщика Windows (файлы.msi) с цифровой подписью;
  • разрешено выполнение файлов установщика Windows с цифровой подписью, которые расположены в каталоге Installer (в папке Windows);
  • разрешен запуск любых файлов установщика Windows локальным администратором (т.е. учетной записью администратора).

Таким образом, никакие Guard`ы, "защитники", левые браузеры от mail.ru, от яндекса, спутники, яндекс-бары и прочий не нужный хлам, больше не появятся на вашем компьютере или на компьютере ваших близких и знакомых. Все программы от указанных издателей больше не проникнут на компьютер, на котором действуют эти правила; они попросту будут заблокированы.

При установке любого софта всегда следите за "галочками" , смотрите внимательно, чтобы не установить сторонний софт.

И помните одно из главных правил – качайте софт ТОЛЬКО с официальных сайтов.

Если у вас возникли вопросы, касаемо этой инструкции, смело задавайте их в комментариях или через .

До скорых встреч!

Однажды, когда я включил свой компьютер и система загрузилась я был очень неприятно удивлен — у меня появился новый браузер — Амиго от Mail.ru. Самое неприятное, что он установился «втихаря» сам с какой-то ещё программой вместе. Запустил, посмотрел — тот же самый Хром, только с небольшим уклоном в соцсети. Зачем мне ещё один Chrome — у меня уже есть один и мне его хватает. Я удалил Амиго из системы и спокойно продолжил работать. Но при следующей загрузке он появился вновь. Я опять его удалил. Так продолжалось несколько раз — навязчивый браузер каждый раз восставал «из пепла». В итоге я его всё же из системы снес и сейчас поделюсь с Вами как это сделать!

Первым делом обычным образом удаляем Амиго из системы.Для этого нажимаем комбинацию клавиш Win+R:

Вводим команду control appwiz.cpl — откроется окно «Удаление или изменение программы». В нём надо найти злосчастный Амиго:

Кликнуть по нему и нажать на кнопку «Удалить». Система спросит — уверены ли мы:

Ставим обе галки и подтверждаем удаление.
Отлично! Теперь опять жмем Win+R и в окне Выполнить пишем команду: msconfig. Откроется инструмент «Конфигурация системы»:


Здесь, на вкладке «Автозагрузка» находим строчку MailRuUpdater и снимаем у него галочку. Жмём OK и отказываемся от перезагрузки — у нас остались ещё пара действий!
Нажимаем комбинацию CTRL+ALT+DELETE и запускаем Диспетчер задач:

Здесь на вкладке «Процессы» надо найти процесс MailRuUpdater.exe, кликнуть на нём, а потом на кнопку «Завершить процесс». Если Вы этого не сделаете — Вы не сможете удалить саму программу. Снова нажимаем комбинацию Win+R и в строку Открыть пишем путь:

С:\Users\Ваш_профиль\AppData\Local\MailRu

Тут надо понимать что вместо «Ваш_профиль» надо набрать имя пользователя, под которым работаете. Если всё прописали правильно — откроется вот такое окно:

Кликаем на файле MailRuUpdater.exe правой кнопкой мыши и выбираем пункт меню «Удалить»! Всё, после этого ненавистный браузер Амиго будет навсегда удален с компа!

Амиго… ранее это слово вызывало у меня лишь позитивные ассоциации, но после появления браузера Амиго все изменилось, оно приобрело для меня новое значение.

Прежде чем рассказать, как полностью и навсегда удалить браузер Амиго с компьютера , поделюсь своей историей, надеюсь, она будет поучительной.

Сидел я за компьютером, было 4 часа ночи. И тут неожиданно пришла мысль: «Надо бы установить Excel…» . Для работы – незаменимая вещь. Полез в поисковик, ввел соответствующий поисковый запрос, выбрал один из первых результатов в выдаче и нажал «скачать». Сайт был «стремный», но я привык, что Яндекс отлично формирует выдачу и удаляет из поиска сайты с вирусами. Ах, как же я ошибался…

После того как я запустил скачанный архив меня ждал крайне неприятный сюрприз. На рабочем столе начали появляться ярлыки…много. Амиго, Одноклассники, Protect Defender, Комета, Майл.ру. И это далеко неполный список появившихся значков, только те, что запомнил. И это не самое страшное, куда ужаснее было то, что антивирус Аваст 7 раз вывел сообщение о блокировке вирусов. Катастрофа.

Я в экстренном режиме через диспетчер задач завершил все возможные процессы, отключился от сети интернет, так как сильная нагрузка на процессор явно показывала, что процесс установки еще не завершен и появятся новые «ништячки».

И все это в 4 утра, спать хотелось жутко. То есть, что бы вы понимали, установленный браузер Амиго оказался наименьшей из проблем.

Итог сего рассказа:

  1. Не доверяйте поисковикам на 100%;
  2. Обязательно нужно установить антивирус, хотя бы тот же бесплатный Аваст ;
  3. В случае похожей ситуации нужно отключиться от интернета и через диспетчер задач завершить все сторонние процессы;
  4. Никогда и ничего не скачивайте и не устанавливайте в 4 утра 🙂 .

Этот урок я усвоил раз и навсегда.

Как избавиться от Амиго в Виндовс 7

Есть несколько вариантов событий, для каждого из которых свой способ избавиться от браузера Амиго :

  1. Просто установка браузера Амиго, без ничего другого.
  2. Мой вариант.

Сам устанавливается Амиго – как убрать навсегда

Если у вас первый случай, то вот что нужно сделать:
Зайти в «Пуск – Панель управления – Удаление программы», найти там Амиго и двойным щелчком левой кнопки мыши по нему удалить. Удаление производить следует именно таким способом, так как если просто удалить ярлык с рабочего стола, то сама программа останется.

В меню «Удаление программы» можно так же зайти, вбив в меню «Пуск» в поиск «Удаление программы» (Работает на Виндовс 7 и выше).

Так же нужно удалить Mail.ru Updater, если он есть, так как именно из-за него Амиго может сам восстановиться.

Для подстраховки можно зайти в «Пуск», ввести команду MsConfig , перейти во вкладку «Автозагрузка» и убрать галочку с Mail.ru Updater.

Ну а теперь я расскажу, как удалось удалить браузер Амиго, Майл.ру, прочие программы и избавиться от вирусов попавших на компьютер в моем случае.

  1. Я не стал перезагружать компьютер в безопасном режиме, так как испугался того, что вирусы могут проникнуть глубже в систему.
    Если же после установки этого «Джентльменского набора» был сделан ребут ПК, то тогда лучше перезагрузиться в безопасном режиме с загрузкой сетевых драйверов.
    Для тех, кто не в курсе, сделать это можно нажимая клавишу F8 при загрузке ПК.
  2. Нужно зайти в «Пуск – Панель управления – Удаление программы» и удалить все новые программы. Найти их не сложно, нужно просто обратить внимание на дату их установки.
  3. Обязательно нужно установить Аваст и сделать полное сканирование компьютера.
  4. Установить Dr.Web CureIt . Отличная лечащая утилита, хорошо помогает очистить компьютер от вредоносных программ.
  5. Скачать Malwarebytes Anti-Malware . Еще один хороший антивирус.
  6. Скачать AdwCleaner и просканировать ПК. Она удалит папки, созданные программами и почистит реестр.

Признаюсь, 4-й пункт я пропустил, тем не менее, очень рекомендую вам использовать эту утилиту, безопасность лишней не бывает.

После всех операций, можно удалить антивирусы, оставив только Аваст.

Надеюсь, статья: «Как удалить браузер Амиго с компьютера полностью» была вам полезна.